Intégration aux services d’annuaire LDAP
L'intégration à un service d'annuaire LDAP vous permet d'effectuer les opérations suivantes :
-
Rechercher et remplir les informations des utilisateurs à partir du service d'annuaire à des fins d'inventaire.
-
Ajouter des comptes ou groupes d'utilisateurs Jamf Pro à partir du service d'annuaire.
-
Obliger les utilisateurs à se connecter à Self Service ou au portail d'enrôlement à l'aide de leur compte d'annuaire LDAP.
-
Obliger les utilisateurs à se connecter lors de la configuration de l’appareil mobile à l'aide de leur compte d'annuaire LDAP.
-
Baser le périmètre des tâches de gestion à distance sur les utilisateurs ou groupes du service d'annuaire.
Remarque : Jamf Pro peut rencontrer des problèmes de performances si le périmètre d’un objet contient trop de groupes LDAP. Si vous devez utiliser plusieurs critères LDAP dans un périmètre, vous pouvez créer un groupe intelligent regroupant ces critères, ainsi qu’un périmètre pour ce groupe intelligent.
Pour effectuer une intégration à un service d’annuaire LDAP, vous devez ajouter le serveur LDAP dans Jamf Pro. Il existe deux façons d'ajouter des serveurs LDAP à Jamf Pro : en utilisant l’assistant du serveur LDAP, ou manuellement.
L'assistant du serveur LDAP vous guide tout au long du processus de saisie des informations concernant le serveur LDAP et s’assure que les attributs LDAP sont correctement mappés. Il vous permet d'effectuer une intégration aux services d'annuaire suivants :
-
Open Directory d'Apple
-
Active Directory de Microsoft
-
NetIQ eDirectory
L'ajout manuel d'un serveur LDAP implique la saisie d'informations détaillées sur le serveur LDAP et la configuration manuelle de mappages d'attributs. Cela vous permet d’effectuer une intégration à des services d'annuaire supplémentaires.
Après avoir configuré un service d’annuaire LDAP dans Jamf Pro, vous pouvez configurer un proxy LDAP. Le proxy LDAP crée un tunnel sécurisé pour permettre au trafic de passer entre Jamf Pro et un service d’annuaire LDAP. Pour plus d’informations, voir Proxy LDAP.
Remarque : Pour plus d’informations sur la configuration du service LDAP sécurisé de Google dans Jamf Pro, consultez la section Intégration à un fournisseur d’identité dans le cloud de ce guide.
Ajout d’un serveur LDAP à l’aide de l’assistant du serveur LDAP
-
Connectez-vous à Jamf Pro.
-
Dans l’angle supérieur droit de la page, cliquez sur Réglages .
-
Cliquez sur Réglages système.
-
Cliquez sur Serveurs LDAP .
-
Cliquez sur Nouveau .
-
Suivez les instructions à l’écran pour ajouter le serveur LDAP.
Ajout manuel d’un serveur LDAP
Avant d’ajouter manuellement un serveur LDAP, il est important de bien connaître les bases de recherche, les classes d’objets et les attributs. Si vous n’êtes pas familier avec ces concepts, utilisez l’assistant du serveur LDAP pour vous assurer que les attributs sont correctement mappés.
-
Connectez-vous à Jamf Pro.
-
Dans l’angle supérieur droit de la page, cliquez sur Réglages .
-
Cliquez sur Réglages système.
-
Cliquez sur Serveurs LDAP .
-
Cliquez sur Nouveau .
-
Sélectionnez Configure Manually (Configurer manuellement), puis cliquez sur Suivant.
-
Utilisez le volet Connexion pour configurer la façon dont Jamf Pro se connecte au serveur LDAP.
-
Utilisez le volet Mappages pour spécifier la classe d’objets, les données de base de recherche et les attributs de mappage.
-
Cliquez sur Enregistrer .
Test des mappages d’attributs LDAP
Vous pouvez tester les mappages d’attributs LDAP suivants :
-
Mappages des utilisateurs
-
Mappages des groupes d’utilisateurs
-
Mappage des abonnements de groupe
Si Jamf Pro renvoie les informations appropriées, les attributs sont correctement mappés.
-
Connectez-vous à Jamf Pro.
-
Dans l’angle supérieur droit de la page, cliquez sur Réglages .
-
Cliquez sur Réglages système.
-
Cliquez sur Serveurs LDAP .
-
Cliquez sur le serveur LDAP que vous souhaitez tester.
-
Cliquez sur Test (Tester) .
-
Cliquez sur l’onglet approprié, puis entrez les informations dans les champs affichés.
-
Cliquez à nouveau sur Test (Tester).
Informations connexes
Pour des informations connexes, consultez les sections suivantes de ce guide :
-
Groupes et comptes utilisateur Jamf Pro
Découvrez comment ajouter des comptes ou groupes d’utilisateurs Jamf Pro à partir d’un service d’annuaire LDAP. -
Intégration à un fournisseur d’identité dans le cloud
Découvrez comment réaliser l’intégration avec un fournisseur d’identité dans le cloud (par ex. le service LDAP sécurisé de Google). -
Réglages de connexion de l'utilisateur Jamf Self Service pour macOS
Découvrez comment obliger les utilisateurs à se connecter à Jamf Self Service pour macOS à l’aide de leur compte d’annuaire LDAP. -
Jamf Self Service pour iOS
Découvrez comment obliger les utilisateurs à se connecter à Jamf Self Service pour iOS à l’aide de leur compte d’annuaire LDAP. -
Web clip Self Service
Découvrez comment obliger les utilisateurs à se connecter au Web clip Self Service à l’aide de leur compte d’annuaire LDAP. -
Enrôlement des ordinateurs à l’initiative de l’utilisateur
Découvrez comment obliger les utilisateurs à se connecter au portail d’enrôlement à l’aide de leur compte d’annuaire LDAP avant d’enrôler leurs ordinateurs. -
Enrôlement des appareils mobiles par l’utilisateur
Découvrez comment obliger les utilisateurs à se connecter au portail d’enrôlement à l’aide de leur compte d’annuaire LDAP avant d’enrôler leurs appareils mobiles. -
Enrôlements PreStage d’appareils mobiles
Découvrez comment obliger les utilisateurs à se connecter pendant la configuration de l’appareil mobile à l’aide de leur compte d’annuaire LDAP à l’aide de leur compte d’annuaire LDAP avant d’enrôler leurs appareils mobiles à l’aide d’un enrôlement PreStage. -
Périmètre
Découvrez comment définir un périmètre basé sur des utilisateurs ou des groupes à partir d’un service d’annuaire LDAP.
Pour plus d’informations, consultez les articles suivants de la Base de connaissances :
Configuring Jamf Pro to Use LDAP Over SSL When Authenticating with Active Directory (Configuration de Jamf Pro pour utiliser LDAP Over SSL lors de l’authentification avec Active Directory)
Découvrez comment configurer Jamf Pro pour effectuer l’authentification avec Active Directory en utilisant LDAP over SSL (LDAPS).
LDAP Attribute Mappings Reference (Référence des mappages d’attributs LDAP)
Explique les réglages de la configuration manuelle d’un serveur LDAP Active Directory.